Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blue Coat Advanced Security Gateway y el Sistema de Análisis de Contenido (CVE-2016-9091)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
05/04/2017
Última modificación:
20/04/2025

Descripción

Blue Coat Advanced Security Gateway (ASG) 6.6 en versiones anteriores a 6.6.5.4 y el Sistema de Análisis de Contenido (CAS) 1.3 en versiones anteriores a 1.3.7.4 son susceptibles a una vulnerabilidad de inyección de comandos de OS. Un administrador malicioso autenticado puede ejecutar comandos de OS arbitrarios con privilegios de sistema elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluecoat:advanced_secure_gateway:*:*:*:*:*:*:*:* 6.6.5.2 (incluyendo)
cpe:2.3:a:bluecoat:content_analysis_system_software:*:*:*:*:*:*:*:* 1.3.7.3 (incluyendo)